Retour à la fiche
    Question d'oral

    Pourquoi l’attribution est-elle le nerf du problème (preuve technique vs décision politique) ?

    Réponse d'oral

    L’attribution est le nerf du problème en cyberguerre parce qu’identifier les traces techniques d’une attaque ne suffit pas à prouver qui l’a commandée, ni à décider comment réagir politiquement. Les enquêteurs analysent des logiciels malveillants, des serveurs et des méthodes d’attaque. Mais ces indices peuvent tromper : un pirate peut utiliser une infrastructure étrangère, copier les outils d’un autre groupe ou laisser de fausses pistes. Surtout, retrouver des exécutants ne démontre pas automatiquement leur lien avec un État. La preuve technique construit donc un faisceau d’indices, avec un degré de confiance, plutôt qu’une certitude immédiate.
    La décision politique consiste ensuite à désigner publiquement un responsable et à choisir une réponse : sanctions, poursuites judiciaires ou mesures diplomatiques. Elle peut aussi s’appuyer sur des renseignements secrets, impossibles à publier sans exposer des sources. En juin 2017, NotPetya frappe d’abord l’Ukraine avant de perturber des entreprises dans le monde entier. Présenté comme un rançongiciel, ce logiciel vise surtout à détruire des données. En février 2018, plusieurs gouvernements, dont ceux des États-Unis et du Royaume-Uni, attribuent publiquement l’opération à l’armée russe. Le décalage montre que l’enquête et la dénonciation suivent des calendriers différents.
    Cette difficulté concerne aussi les opérations d’influence : repérer des comptes coordonnés ne suffit pas à identifier leur commanditaire. Accuser trop vite risque l’erreur et l’escalade ; attendre trop longtemps peut laisser l’agresseur agir sans conséquence. Tout l’enjeu est donc de rendre une accusation crédible sans prétendre tout révéler. Comment défendre une société lorsque les preuves les plus convaincantes ne peuvent pas toujours être rendues publiques ?